Interfaz de red
IBM QRadar puede supervisar los paquetes que entran en cualquier tarjeta de interfaz de red que esté instalada en el sistema. La tarjeta de interfaz de red debe estar instalada para que QRadar la muestre en la lista de orígenes de flujo basados en paquetes configurables. QRadar supervisa la comunicación entre servidores. No es necesario crear un origen de flujo para supervisar la interfaz de gestión de red de QRadar ya que el origen de flujo consume la licencia de flujo.
Cuando configure el origen de flujo Interfaz de red, configure solo un origen de registro para cada interfaz de red. Para filtrar el tráfico de red que proviene de un origen de flujo, especifique el filtro Berkeley Packet Filter (BPF) en el campo Cadena de filtro.
Una vez configurado el origen de flujo y desplegados los cambios, puede ver el tráfico de red en la pestaña Actividad de red.
Puede personalizar la forma en que QRadar procesa el tráfico de red. Por ejemplo, puede configurar la forma en la que se detectan las aplicaciones, los umbrales de superflujos, la configuración de dirección del flujo y la jerarquía de red. También puede escribir reglas, realizar consultas y filtrar el tráfico de red.